Моделi i методи антивiрусного захисту у ОС Windows на основi системних викликiв
dc.contributor.advisor | Ільїн, Микола Іванович | |
dc.contributor.author | Мороз, Дмитро Валерiйович | |
dc.date.accessioned | 2023-10-23T08:01:45Z | |
dc.date.available | 2023-10-23T08:01:45Z | |
dc.date.issued | 2022 | |
dc.description.abstract | В роботі досліджено сучасні засоби захисту в ОС Windows, в тому числі на основі системних викликів. Створено програмну модель для дослідження ефективності існуючих систем захисту, яка включає в себе модуля протидії статичному детектуванню шелкоду, модуль захист від аналізу в локальній пісочниці антивірусу, модуль захист від перехоплень на рівні користувацьких хуків та модуль захисту від статичного детектування корисного навантаження в пам'яті під час його роботи. | uk |
dc.description.abstractother | A software model has been developed to study the e ectiveness of the existi- ng protection system, which includes a module for counteracting static shellcode detection, a module for protection against local antivirus sandbox analysis, a module for protection against userland hooks and a module for protection agai- nst static memory payload detection. The following antiviruses are considered: Kaspersky Free Antivirus, Wi- ndows Defender Antivirus, Avast Free Antivirus and CrowdStrike EDR. The developed model of the program successfully launched and performed a payload with Cobalt Strike for the security system, which allowed to control the target system. Research has shown that the behavioral characteristics of the defense system continue to work and block the execution of commands such as net time (showing the time that is in the target system). However, if you use di erent compilation optimization options when compiling, antivirus / EDR, and malware, you may encounter a race condition in which malicious code is executed before it is blocked. | uk |
dc.format.extent | 50 с. | uk |
dc.identifier.citation | Мороз, Д. В. Моделi i методи антивiрусного захисту у ОС Windows на основi системних викликiв : дипломний проект … бакалавра : 125 Кібербезпека / Мороз Дмитро Валерiйович. – Київ, 2022. – 50 с. | uk |
dc.identifier.uri | https://ela.kpi.ua/handle/123456789/61679 | |
dc.language.iso | uk | uk |
dc.publisher | КПІ ім. Ігоря Сікорського | uk |
dc.publisher.place | Київ | uk |
dc.subject | завантажувач шелкоду | uk |
dc.subject | системнi виклики | uk |
dc.subject | поведiнковi характеристики | uk |
dc.subject | shellcode loader | uk |
dc.subject | system calls | uk |
dc.subject | behavioral characteristics | uk |
dc.title | Моделi i методи антивiрусного захисту у ОС Windows на основi системних викликiв | uk |
dc.type | Bachelor Thesis | uk |
Файли
Контейнер файлів
1 - 1 з 1
Вантажиться...
- Назва:
- Moroz_bakalavr.pdf
- Розмір:
- 6.33 MB
- Формат:
- Adobe Portable Document Format
- Опис:
Ліцензійна угода
1 - 1 з 1
Ескіз недоступний
- Назва:
- license.txt
- Розмір:
- 9.1 KB
- Формат:
- Item-specific license agreed upon to submission
- Опис: